
Google Chrome Vulnerabilities CVE-2021-30573
Уязвимость Use After Free в Google Chrome, о которой сообщалось
Общая награда за найденную ошибку: $6,000
Это Proof of Concept для:
[Google Security_Severity] CVE.
[HIGH] CVE-2021-30573 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30573
Сообщение в блоге Google:
https://chromereleases.googleblog.com/2021/07/stable-channel-update-for-desktop_20.html
Требования: Ничего, вам просто нужно запустить HTML-файл в старой версии Google Chrome [91.0.4472.77] + [stable] (Official Build) (64-bit)
poc-exploit.html (Ошибка работает в Google Chrome 91 или ниже. Она исправлена в 92+)
Упомянутая ошибка "Сообщено командой Security For Everyone Team"